Криптографические ключи · проверено по источникам

Криптографическая упаковка ключа

Криптографическая упаковка ключа — защита ключевого материала при хранении или передаче с помощью другого ключа так, чтобы скрыть содержимое и обнаружить подмену.

Также ищут: Key wrapping · обёртывание ключа · защищённый ключевой материал · упаковка ключа шифрования

Практический смысл

Почему это важно

TLS защищает канал только между его концами, а выгруженный ключ может храниться дольше сеанса. Упакованный объект сохраняет собственную защиту вне транспорта.

Доказательная часть

Что подтверждено

  1. Криптографическая упаковка защищает ключевой материал и сведения для проверки его целостности с помощью выбранного механизма и упаковочного ключа.

    Граница применимости: Выгрузка, загрузка и хранение ключей по рекомендациям NIST и протоколу KMIP.

  2. Упакованный ключ и защищённый транспортный канал решают разные задачи; при передаче ключа одно не заменяет другое.

    Граница применимости: Перенос ключей между клиентом и сервером KMIP.

Перед спецификацией

Что проверить

  1. Зафиксируйте алгоритм и упаковочный ключ.
  2. Сохраните связанные сведения об объекте.
  3. Ограничьте распаковку по ролям и месту назначения.
Открытые основания

Первоисточники

  • Официальная документация

    Recommendation for Key Management: Part 1 — General

    National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020

    Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.

    Открыть первоисточник
  • Первичная спецификация

    Key Management Interoperability Protocol Specification Version 2.1

    OASIS Open · OASIS Standard, 14 December 2020

    Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.

    Открыть первоисточник
  • Первичная спецификация

    RFC 8446: The Transport Layer Security Protocol Version 1.3

    Internet Engineering Task Force · RFC 8446, August 2018

    Определяет TLS 1.3, включая encrypted channel, PSK authentication, PSK identity и PSK+(EC)DHE modes.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие